Zinn® GitHub App (推奨)
GitHub Appをアカウントにインストールし、選択したリポジトリのみへのアクセスを許可します。このアプリは、コンテンツ、Pages、リポジトリ作成のための管理機能といったきめ細やかな権限を取得し、永続的なシークレットではなく有効期限の短いインストールトークンを発行します。また、いつでもワンクリックで権限を撤回できます。
GitHub Pages ホスティング
GitHubアカウントを接続して、Zinn Digital®の1つのダッシュボードおよびMCPから、単一サイトでも一括でも、リポジトリの作成、ビルドのプッシュ、GitHub Pagesの有効化とデプロイ、カスタムドメインの設定、ロールバックを実行できるようにします。最小権限のGitHub App、または検証済みの細粒度トークンを使用して、エンタープライズレベルの安全な接続を実現します。
ソースコードのアカウントを接続することは、強力で長期にわたって有効なキーを引き渡すことを意味するべきではありません。Zinn Digital®では2つの方法を提供し、安全な方をデフォルトに設定しています。
GitHub Appをアカウントにインストールし、選択したリポジトリのみへのアクセスを許可します。このアプリは、コンテンツ、Pages、リポジトリ作成のための管理機能といったきめ細やかな権限を取得し、永続的なシークレットではなく有効期限の短いインストールトークンを発行します。また、いつでもワンクリックで権限を撤回できます。
トークンを使用しますか?対象のリポジトリに対してどの権限(スコープ)を付与すべきかを正確に示し(最小権限の原則に基づき、それ以上は求めません)、保存される前にGitHub APIで検証を行い、緑または赤のチェックマークで表示します。
どの経路を選んでも、認証情報は他のすべての持ち込みアカウントと同じ接続シームを通過し、Vaultに保存されます。コード、ログ、環境ファイルに書き込まれることは決してありません。
アクセス権はいつでもご自身の側から取り消すことができ、アカウントに対するすべての操作は、実行者のIDとともに監査ログに記録されます。
連携が完了すると、GitHub Pagesは当社のツールから直接操作できるファーストクラスのデプロイバックエンドになり、GitHubのUIを使用する必要はなくなります。
隠すよりも、トレードオフについてお伝えしたいと考えています。GitHub Pagesにはサーバーサイドのルール(.htaccessなど)が存在しないため、当社のインフラストラクチャ上でAhrefsやMajesticをはじめとするSEOクローラーのアクセスをサーバーレベルで完全に拒否するブロック機能は動作しません。GitHub Pagesで利用可能な最適な制御手段は、robots.txtとメタタグの併用ですが、攻撃的なバックリンククローラーはこれらを無視することが知られています。
すべてのGitHub Pagesサイトは、GitHubのインフラストラクチャと公開IPアドレスの範囲も共有しており、それ自体が共有のフットプリントとなります。アフィリエイトサイトやメインストリームのプロジェクトであれば、そのようなことは一切問題にならず、GitHub Pagesは純粋に優れた無料の静的バックエンドです。
Footprint-Free のラインに関しては正直に対処するため重要です。GitHub Pages は提供されますがフットプリントの面で弱いとフラグ付けされ、PBN のデフォルトは当社のサーバーまたは Cloudflare Pages に残り、フットプリントに敏感なサイトに GitHub Pages を選択した場合にはインターフェースが警告を表示します。あなたは事実を目の前にして決定を下します。
推奨される方法は、Zinn® GitHub App をアカウントにインストールし、選択したリポジトリにアクセス権を付与することです。この方法では、きめ細かな権限と有効期間の短いインストールトークンを使用するため、漏洩する長期的なシークレットは存在せず、ワンクリックで取り消すことができます。詳細なスコープ設定が可能な個人用アクセストークンを使用したい場合は、付与すべきスコープを正確に案内し、入力された瞬間にトークンの検証を行います。
入力時にGitHub APIを呼び出し、トークンが有効であり、リポジトリの作成に必要なリポジトリの内容、Pages、および管理の権限を備えていることを確認してから、何も保存される前に緑または赤のチェックマークを表示します。検証されていないキーや範囲が広すぎるキーを保存することは一切ありません。資格情報は、お客様が連携する他のすべてのアカウントと同じ接続シームを介してVaultに送信されます。
私たちはリポジトリを作成(または既存のリポジトリを使用)し、コンテンツやビルド出力をプッシュし、ブランチとディレクトリまたはGitHub ActionsビルドからGitHub Pagesを有効にし、ロールバックを行うことができます。カスタムドメインの場合は、リポジトリのCNAMEを記述し、HTTPSを強制し、DNSの設定を行います。また、スケジュールに従ってリポジトリをR2オブジェクトストレージにバックアップすることも可能です。
はい。リポジトリの CNAME ファイルを作成し、Enforce HTTPS を有効にし、他のすべてのバックエンドと同じ apex-and-www ルールに従って、DNS(GitHub の Pages アドレスへの apex の A レコードと www の CNAME)を設定します。
自己責任でお使いください。GitHub Pagesにはサーバーサイドのルールがないため、SEOクローラーのブロックはrobots.txtとメタタグに頼るしかなく、自社フリートのようにAhrefsやMajesticを完全にハードブロックすることはできません。また、どのPagesサイトもGitHubのインフラストラクチャとIPレンジを共有しており、これはフートプリントの共有を意味します。そのため、Footprint-FreeのラインではGitHub Pagesを提供しつつもフートプリントの面で弱いものとしてフラグ付けし、PBNのデフォルトは自社フリートまたはCloudflareに維持し、フートプリントに敏感なサイト用に選択した際には警告を表示します。Mainstreamラインでは、第一級の無料の静的オプションとなります。
カード情報不要の14日間無料トライアルを開始し、最小権限の Zinn® GitHub App と GitHub アカウントを連携して、ダッシュボードやAIツールから Pages サイトの作成、デプロイ、管理を行いましょう。
無料で始める